Vulnérabilités
Aggrégat CVE / GHSA / KEV / OSV — filtrage par étiquette et catégorie.
| ID | Titre | |
|---|---|---|
| CVE-2026-18941 |
|
Vulnérabilité dans dos (CVE-2026-18941)
vulnérabilité dans dos (CVE-2026-18941). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-18618 |
|
Vulnérabilité dans dos (CVE-2026-18618)
vulnérabilité dans dos (CVE-2026-18618). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18617 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-18617)
vulnérabilité dans privilege-escalation (CVE-2026-18617). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72912 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-72912)
vulnérabilité dans privilege-escalation (CVE-2026-72912). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72904 |
|
Injection de commande dans ssrf (CVE-2026-72904)
injection de commande dans ssrf (CVE-2026-72904). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11810 |
|
Vulnérabilité dans c (CVE-2026-11810)
vulnérabilité dans c (CVE-2026-11810). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-11809 |
|
Lecture hors limites dans c (CVE-2026-11809)
vulnérabilité dans c (CVE-2026-11809). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72882 |
|
Injection de commande OS dans CVE-2026-72882 (CVE-2026-72882)
injection de commande OS dans CVE-2026-72882 (CVE-2026-72882). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-71965 |
|
Vulnérabilité dans CVE-2026-71965 (CVE-2026-71965)
vulnérabilité dans CVE-2026-71965 (CVE-2026-71965). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69118 |
|
Autorisation incorrecte dans CVE-2026-69118 (CVE-2026-69118)
vulnérabilité dans CVE-2026-69118 (CVE-2026-69118). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-69112 |
|
Traversée de chemin dans path-traversal (CVE-2026-69112)
traversée de chemin dans path-traversal (CVE-2026-69112). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-44401 |
|
XSS (Cross-Site Scripting) dans CVE-2026-44401 (CVE-2026-44401)
XSS dans CVE-2026-44401 (CVE-2026-44401). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-15681 |
|
Vulnérabilité dans CVE-2025-15681 (CVE-2025-15681)
vulnérabilité dans CVE-2025-15681 (CVE-2025-15681). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2025-13294 |
|
Injection SQL dans sqli (CVE-2025-13294)
injection SQL dans sqli (CVE-2025-13294). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-71967 |
|
Vulnérabilité dans dos (CVE-2026-71967)
vulnérabilité dans dos (CVE-2026-71967). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-12339 |
|
Traversée de chemin dans path-traversal (CVE-2026-12339)
traversée de chemin dans path-traversal (CVE-2026-12339). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72730 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72730 (CVE-2026-72730)
XSS dans CVE-2026-72730 (CVE-2026-72730). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72727 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72727 (CVE-2026-72727)
XSS dans CVE-2026-72727 (CVE-2026-72727). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-56619 |
|
XSS (Cross-Site Scripting) dans CVE-2026-56619 (CVE-2026-56619)
XSS dans CVE-2026-56619 (CVE-2026-56619). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72725 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72725 (CVE-2026-72725)
XSS dans CVE-2026-72725 (CVE-2026-72725). Risque d'opérations non autorisées ou de divulgation. Atténuation : mise à jour vers `2026.1.6` ou plus.
|
| CVE-2026-47754 |
|
Traversée de chemin dans tomcat (CVE-2026-47754)
traversée de chemin dans tomcat (CVE-2026-47754). Des informations confidentielles peuvent être exposées. Exploitable via ``archiveEntryName``.
|
| CVE-2026-72751 |
|
XSS (Cross-Site Scripting) dans c (CVE-2026-72751)
XSS dans c (CVE-2026-72751). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18412 |
|
Vulnérabilité dans path-traversal (CVE-2026-18412)
vulnérabilité dans path-traversal (CVE-2026-18412). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-63105 |
|
XSS (Cross-Site Scripting) dans vue (CVE-2026-63105)
XSS dans vue (CVE-2026-63105). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18478 |
|
XSS (Cross-Site Scripting) dans CVE-2026-18478 (CVE-2026-18478)
XSS dans CVE-2026-18478 (CVE-2026-18478). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-63106 |
|
Injection SQL dans sqli (CVE-2026-63106)
injection SQL dans sqli (CVE-2026-63106). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72691 |
|
Vulnérabilité dans CVE-2026-72691 (CVE-2026-72691)
vulnérabilité dans CVE-2026-72691 (CVE-2026-72691). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-68411 |
|
Vulnérabilité dans dos (CVE-2026-68411)
vulnérabilité dans dos (CVE-2026-68411). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-18370 |
|
Vulnérabilité dans dos (CVE-2026-18370)
vulnérabilité dans dos (CVE-2026-18370). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-19278 |
|
Vulnérabilité dans privilege-escalation (CVE-2026-19278)
vulnérabilité dans privilege-escalation (CVE-2026-19278). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-19429 |
|
Vulnérabilité dans CVE-2026-19429 (CVE-2026-19429)
vulnérabilité dans CVE-2026-19429 (CVE-2026-19429). L'exploitation peut entraîner la prise de contrôle totale du système. Exploitable via `POST /job/{name}/build`.
|
| CVE-2026-72761 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72761)
SSRF dans ssrf (CVE-2026-72761). Risque d'opérations non autorisées ou de divulgation. Exploitable via ``ip.is_global``.
|
| CVE-2026-16742 |
|
Élévation de privilèges dans privilege-escalation (CVE-2026-16742)
vulnérabilité dans privilege-escalation (CVE-2026-16742). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-15059 |
|
Traversée de chemin dans path-traversal (CVE-2026-15059)
traversée de chemin dans path-traversal (CVE-2026-15059). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-59088 |
|
Vulnérabilité dans dos (CVE-2026-59088)
vulnérabilité dans dos (CVE-2026-59088). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72594 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72594 (CVE-2026-72594)
XSS dans CVE-2026-72594 (CVE-2026-72594). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72591 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72591)
SSRF dans ssrf (CVE-2026-72591). Des informations confidentielles peuvent être exposées. Exploitable via `PATCH /apis/web/v1/album/{id}/image`.
|
| CVE-2026-72583 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72583 (CVE-2026-72583)
XSS dans CVE-2026-72583 (CVE-2026-72583). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72581 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72581)
SSRF dans ssrf (CVE-2026-72581). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72576 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72576 (CVE-2026-72576)
XSS dans CVE-2026-72576 (CVE-2026-72576). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72578 |
|
CSRF dans csrf (CVE-2026-72578)
vulnérabilité dans csrf (CVE-2026-72578). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72570 |
|
XSS (Cross-Site Scripting) dans CVE-2026-72570 (CVE-2026-72570)
XSS dans CVE-2026-72570 (CVE-2026-72570). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72566 |
|
SSRF (Falsification de requête côté serveur) dans ssrf (CVE-2026-72566)
SSRF dans ssrf (CVE-2026-72566). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72572 |
|
Traversée de chemin dans path-traversal (CVE-2026-72572)
traversée de chemin dans path-traversal (CVE-2026-72572). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72571 |
|
Traversée de chemin dans path-traversal (CVE-2026-72571)
traversée de chemin dans path-traversal (CVE-2026-72571). Des informations confidentielles peuvent être exposées.
|
| CVE-2026-72569 |
|
Traversée de chemin dans path-traversal (CVE-2026-72569)
traversée de chemin dans path-traversal (CVE-2026-72569). Les données peuvent être altérées par des attaquants.
|
| CVE-2026-72567 |
|
Traversée de chemin dans path-traversal (CVE-2026-72567)
traversée de chemin dans path-traversal (CVE-2026-72567). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-72568 |
|
Lecture hors limites dans dos (CVE-2026-72568)
vulnérabilité dans dos (CVE-2026-72568). Risque d'opérations non autorisées ou de divulgation.
|
| CVE-2026-72565 |
|
Injection SQL dans sqli (CVE-2026-72565)
injection SQL dans sqli (CVE-2026-72565). L'exploitation peut entraîner la prise de contrôle totale du système.
|
| CVE-2026-66642 |
|
CSRF dans csrf (CVE-2026-66642)
vulnérabilité dans csrf (CVE-2026-66642). Risque d'opérations non autorisées ou de divulgation.
|